崗位職責(zé):
一、高級(jí)安全工程師指導(dǎo)下,進(jìn)行安全漏洞分析、研究與挖掘,并進(jìn)行預(yù)警
1、公司項(xiàng)目安全服務(wù)實(shí)施,包括漏洞檢測(cè)/風(fēng)險(xiǎn)評(píng)估/雙新測(cè)評(píng)/安全掃描/滲透測(cè)試等;
2、移動(dòng)應(yīng)用安全評(píng)測(cè),進(jìn)行Android和iOS應(yīng)用安全檢測(cè)和風(fēng)險(xiǎn)分析;
3、編寫安全測(cè)試方案、安全測(cè)試用例、安全測(cè)試報(bào)告;
二、高級(jí)安全工程師指導(dǎo)下,進(jìn)行熱點(diǎn)問題安全分析
1、了解國際/國內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、復(fù)現(xiàn)和安全排查;
2、承擔(dān)客戶移動(dòng)業(yè)務(wù)的滲透測(cè)試,分析和解決業(yè)務(wù)安全隱患
3、移動(dòng)業(yè)務(wù)的安全架構(gòu)方案設(shè)計(jì)咨詢,提供安全解決方案
三、高級(jí)安全工程師指導(dǎo)下,完成安全服務(wù)項(xiàng)目的部分管理工作
1、參與編寫、預(yù)研項(xiàng)目執(zhí)行方案
2、編寫安全檢測(cè)腳本
3、參與分析、定位安全問題,提供安全整改建議
任職要求:
1.有主機(jī)、網(wǎng)絡(luò)或Web安全滲透測(cè)試相關(guān)項(xiàng)目實(shí)施經(jīng)驗(yàn),掌握安全漏洞發(fā)現(xiàn)和利用方法。
2.熟悉移動(dòng)業(yè)務(wù)漏洞的原理、利用方式及修復(fù)方法,及時(shí)解決安全問題。
3.熟悉主流網(wǎng)絡(luò)協(xié)議TCP/IP、HTTP協(xié)議等,熟悉Andorid/Windows/Linux/Unix操作系統(tǒng)。
4.掌握MySQL、MSSQL、Oracle、PostgreSQL等一種或多種主流數(shù)據(jù)庫結(jié)構(gòu)以及特殊性。
5.具有移動(dòng)端應(yīng)用程序安全分析經(jīng)驗(yàn)者,優(yōu)先考慮。
6.有加入國內(nèi)外安全技術(shù)研究組織,或移動(dòng)業(yè)務(wù)安全漏洞發(fā)現(xiàn)和深度分析成果者,優(yōu)先考慮。
7.能熟練閱讀英文文檔。具有2年以上的滲透測(cè)試經(jīng)驗(yàn),并具有實(shí)際操作經(jīng)驗(yàn)